PT-2025-2047 · Unknown · Zerowdd Myblog
Lvzc1
+1
·
Publicado
2025-01-08
·
Atualizado
2025-01-09
·
CVE-2024-13189
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZeroWdd myblog versão 1.0
Descrição
Uma vulnerabilidade crítica foi encontrada no ZeroWdd myblog, afetando uma parte desconhecida do arquivo src/main/java/com/wdd/myblog/config/MyBlogMvcConfig.java. Este problema resulta em problemas de permissão e pode ser explorado remotamente. O exploit foi divulgado publicamente.
Recomendações
Para o ZeroWdd myblog versão 1.0, considere restringir o acesso ao arquivo de configuração afetado src/main/java/com/wdd/myblog/config/MyBlogMvcConfig.java como uma medida temporária até que um patch esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zerowdd Myblog